قاعدة الثغرات (CVE)
الثغرات المستغلة فعليًا في 2026 — مستوردة من فهرس CISA KEV مع بيانات NVD وملخّصات عربية، وتُحدَّث يوميًا.
| المعرّف | الخطورة | درجة CVSS | المورّد | تاريخ النشر |
|---|---|---|---|---|
| CVE-2026-22719حقن أوامر دون مصادقة في VMware Aria Operationsمُستغلة فعليًاKEV | عالية | 8.1 | Broadcom | |
| CVE-2026-20128كلمات مرور بصيغة قابلة للاسترجاع في Cisco Catalyst SD-WAN Managerمُستغلة فعليًاKEV | عالية | 7.5 | Cisco | |
| CVE-2026-2441استخدام بعد التحرير في محرك CSS بكروميوممُستغلة فعليًاKEV | عالية | 8.8 | ||
| CVE-2026-25108حقن أوامر نظام في Soliton FileZenمُستغلة فعليًاKEV | عالية | 8.7 | Soliton Systems K.K | |
| CVE-2026-20700فيض مخزن مؤقت في أنظمة آبل المتعددةمُستغلة فعليًاKEV | عالية | 7.8 | Apple | |
| CVE-2026-21533رفع صلاحيات في خدمات سطح المكتب البعيدمُستغلة فعليًاKEV | عالية | 7.8 | Microsoft | |
| CVE-2026-21519خلط أنواع في مدير نوافذ سطح المكتب بويندوزمُستغلة فعليًاKEV | عالية | 7.8 | Microsoft | |
| CVE-2026-21514رفع صلاحيات عبر مدخلات غير موثوقة في Wordمُستغلة فعليًاKEV | عالية | 7.8 | Microsoft | |
| CVE-2026-21513تجاوز آلية حماية في إطار MSHTMLمُستغلة فعليًاKEV | عالية | 8.8 | Microsoft | |
| CVE-2026-21510تجاوز حماية في Windows Shellمُستغلة فعليًاKEV | عالية | 8.8 | Microsoft | |
| CVE-2026-1603تجاوز مصادقة يسرّب بيانات اعتماد في Ivanti EPMمُستغلة فعليًاKEV | عالية | 8.6 | Ivanti | |
| CVE-2026-21509تجاوز ميزة أمنية في Microsoft Officeمُستغلة فعليًاKEV | عالية | 7.8 | Microsoft | |
| CVE-2026-20045حقن شفرة في منتجات الاتصالات الموحدة من سيسكومُستغلة فعليًاKEV | عالية | 8.2 | Cisco |